มัลแวร์ Android ซุ่มอัดเสียงส่งแฮคเกอร์

ข่าวด่วน!!! นักวิจัยระบบรักษาความปลอดภัยอ้างพบโทรจัน Android ที่สามารถบันทึก”เสียง”การสนทนาของคุณบนสมาร์ทโฟน แล้วจัดเก็บเป็นไฟล์ออดิโอด้วยฟอร์แมต “amr” เพื่อส่งกลับไปยังเซิร์ฟเวอร์ของแฮคเกอร์ได้ โดยผูใช้ที่ตกเป็นเหยื่อไม่รู้ตัว

“เมื่อมัลแวร์ติดตั้งตัวเองเข้าไปบนสมาร์ทโฟนของเหยื่อ มันจะทิ้งไฟล์คอนฟิกที่เก็บข้อมูลสำคัญๆ ที่ใช้ติดต่อเซิร์ฟเวอร์ปลายทางที่อยู่บนอินเทอร์เน็ต และตัวแปรต่างๆ ที่เกี่ยวขั้อง” นักวิจัยจาก CA Technologies โพสต์ไว้ในบล็อกของทางบริษัท “เมื่อผู้ใช้ทำการเรียกสาย โค้ดของมัลแวร์ก็จะถูกปลุกขึ้นมาทำงานอีกครั้ง โดยในขณะที่การสนทนากำลังดำเนินไป โทรจันจะทำการบันทึกเสียง และจัดเก็บเป็นไฟล์ไว้ในไดเร็กทอรี่ shangzhou/callrecord ในการ์ดหน่วยความจำ SDCard”

แต่ก่อนที่คุณผู้อ่านของเว็บไซต์ arip จะตกใจกันไป มีรายงานเพิ่มเติมจากเว็บไซต์ ArsTechnica ระบุว่า แม้โทรจันดังกล่าวจะได้รับการออกแบบให้สามารถอัพโหลดไฟล์เสียงที่ัมันแอบบันทึกไว้ไปยังเซิร์ฟเวอร์ปลายทาง แต่เนือ่งจากมีความผิดพลาดในการพิมพ์คำสั่งทำให้มัลแวร์ไม่สามารถดำเนินการในขั้นตอนนี้่ได้ นอกจากนี้ พวกมันยังไม่ได้แพร่กระจายตัวเองออกไปในวงกว้าง แต่มีรายงานว่ามันมีอยู่จริง ซึ่งความน่ากลัวก็คือ หากมัลแวร์ดังกล่าวถูกทำซ้ำ และดัดแปลงแก้ไขข้อผิดพลาดดังกล่าว แล้วปล่อยกลับเข้ามาใหม่ ผู้ใช้คงต้องระวังให้ดี จะเห็นได้ว่า มัลแวร์วันนี้จะเก่งขึ้นตามการพัฒนาของโอเอส และมือถือ เพราะฉะนันผู้ใช้สมาร์ทโฟนควรให้ความสำคัญในเรืองนี้ด้วย โดยไม่พยายามติดตั้งแอพฯที่ไม่น่าเชื่อถือ (นอกเหนือจากที่อยู่ใน Android Market) และติดตั้งแอพฯป้องกันมัลแวร์

ข้อมูลจาก: ca community blog

ข่าวไอที ทิป-เทคนิค คอมพิวเตอร์


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top